← 一覧へ戻る

米テネシー州の消化器内科グループTri-Cities Gastroenterology、ランサムウェアグループInsomniaによるデータ窃取・リーク恐喝で患者6万7,115人に影響

2025-12-11US アメリカTri-Cities Gastroenterology(The Center for Digestive Wellness、テネシー州キングスポート、5拠点展開の消化器内科グループ)(診療所)

不正アクセス

被害

情報漏えい恐喝・二重恐喝
漏えい件数約67,115件

2025年12月11日ごろ、不正な第三者がネットワーク内のシステムへアクセスし、ファイルを持ち出した。影響を受けた情報には氏名・社会保障番号・生年月日・住所・メールアドレス・電話番号・性別・医療記録番号が含まれる。ランサムウェアグループ「Insomnia」がダークウェブ上のリークサイトに同院を掲載し、「担当者から連絡がなければ全データを公開する」と脅迫する声明を出したことが確認されている。公式通知書はデータ暗号化の有無には触れておらず、暗号化の確認はできていない。

タイムライン(経緯)

公表・確認済みの日付のみ。未公表の経緯は省略している。

  1. 発生
    不正な第三者がネットワーク内のシステムへアクセスし、ファイルを持ち出す
  2. その他
    ランサムウェアグループInsomniaがダークウェブ上のリークサイトに同院を掲載し、データ公開を示唆して恐喝
  3. 調査・報告
    フォレンジック調査が完了し、持ち出されたファイルに個人情報が含まれることが確定
  4. 公表
    対象者6万7,115人への通知書発送を開始

テネシー州キングスポートを拠点に5拠点を展開する消化器内科グループ、Tri-Cities Gastroenterology(The Center for Digestive Wellness)は、2025年12月11日ごろ、不正な第三者がネットワーク内のシステムへアクセスするデータセキュリティインシデントに見舞われた。同院は事案を認知後、直ちに脅威を封じ込め、外部サイバーセキュリティ専門家と協力してフォレンジック調査を開始した。

調査は2026年4月22日に完了し、2025年12月11日前後に不正な第三者によってネットワークから持ち出されたファイルに、対象者の個人情報が含まれていたことが確定した。影響を受けた情報には、氏名・社会保障番号・生年月日・住所・メールアドレス・電話番号・性別・医療記録番号が含まれる。同院は2026年4月29日から対象者6万7,115人への通知書発送を開始し、Experian IdentityWorksを通じた無償の信用情報監視・本人確認保護サービスを提供した。

ランサムウェアリークサイトを監視する専門機関の報告によれば、2026年2月7日、ランサムウェアグループ「Insomnia」がダークウェブ上の自グループのリークサイトに同院を掲載し、「担当者から連絡がなければ全データを公開する。患者データが危険にさらされている」と公表してデータ公開を示唆する恐喝声明を出したことが確認されている。Tri-Cities Gastroenterology自身の公式通知書はデータの暗号化の有無やランサムウェアグループの名称には言及しておらず、暗号化の有無は本件記録時点で確認できていない。

アクターその他サイバー犯罪者深刻度信頼度確認済み

出典